APIs para todos os consumidores
Cada capacidade da plataforma é exposta por API, consumível por qualquer cliente autorizado.
Princípios da camada de APIs
Fundamentos que regem toda a superfície de integração da K10AI.
API First
Toda funcionalidade da K10AI é acessível por API.
Frontend fino
Nunca existirá lógica exclusiva no frontend — ele apenas consome APIs.
Versionamento
Endpoints antigos entram em deprecation antes de qualquer remoção.
Segurança por padrão
HTTPS, JWT, OAuth 2.1, escopos e auditoria em toda operação crítica.
Gateway único, serviços independentes
Todo tráfego passa por um API Gateway que roteia para serviços especializados sobre Database, AI Kernel e Storage.
Contratos previsíveis e versionados
Todas as APIs usam métodos REST sob /api/v1, com versionamento e depreciação controlada.
Métodos & Versão
- v1 · v2 · v3
- Deprecation antes de remoção
- GET /api/v1/projects
Resposta de sucesso
{
"success": true,
"message": "Project created successfully",
"data": {},
"meta": {},
"requestId": "",
"timestamp": ""
}Resposta de erro
{
"success": false,
"error": {
"code": "PROJECT_NOT_FOUND",
"message": "Project not found"
},
"requestId": "",
"timestamp": ""
}Cada domínio com seus contratos
Os principais recursos da plataforma e seus endpoints REST versionados.
Auth API
- POST/auth/register
- POST/auth/login
- POST/auth/logout
- POST/auth/refresh
- POST/auth/forgot-password
- POST/auth/reset-password
- POST/auth/magic-link
- POST/auth/mfa
Users API
- GET/users
- GET/users/{id}
- POST/users
- PATCH/users/{id}
- DELETE/users/{id}
Organizations & Workspaces API
- GET/organizations
- POST/organizations
- PATCH/organizations/{id}
- GET/workspaces
- POST/workspaces
- PATCH/workspaces/{id}
Projects API
- GET/projects
- POST/projects
- PATCH/projects/{id}
- DELETE/projects/{id}
- POST/projects/{id}/archive
- POST/projects/{id}/duplicate
AI API
- POST/ai/chat
- POST/ai/chat/{conversationId}
- GET/ai/history
- GET/ai/memory
- PATCH/ai/memory
- POST/ai/model
- POST/ai/agent
Prompt API
- GET/prompts
- POST/prompts
- PATCH/prompts/{id}
- DELETE/prompts/{id}
- POST/prompts/{id}/favorite
- POST/prompts/{id}/publish
Courses API
- GET/courses
- POST/courses
- PATCH/courses/{id}
- DELETE/courses/{id}
- POST/courses/{id}/publish
- POST/courses/{id}/export
Ebook & Landing API
- GET/ebooks
- POST/ebooks
- POST/ebooks/{id}/export
- GET/landing-pages
- POST/landing-pages
- POST/landing-pages/{id}/publish
Media API
- POST/images/generate
- POST/images/upscale
- POST/videos/generate
- POST/videos/render
- POST/voice/generate
- POST/voice/transcribe
Marketing API
- POST/marketing/{channel}/generate
- POST/marketing/{channel}/draft
- POST/marketing/{channel}/schedule
- POST/marketing/{channel}/publish
- GET/marketing/{channel}/history
Billing API
- GET/plans
- POST/subscriptions
- GET/payments
- GET/credits
- POST/coupon
- GET/invoice
Admin & Analytics API
- GET/admin/users
- GET/admin/audit
- PATCH/admin/settings
- GET/dashboard
- GET/revenue
- GET/ai-usage
Um contrato por canal
Cada canal expõe endpoints para gerar conteúdo, salvar rascunho, agendar, publicar e consultar histórico.
Webhooks
Eventos são emitidos com identificador, timestamp, assinatura de validação, payload padronizado e reenvio em caso de falha.
Rate Limit
Paginação & Filtros
{
"data": [],
"pagination": {
"page": 1,
"pageSize": 20,
"totalItems": 350,
"totalPages": 18
}
}Proteção em todas as camadas
Requisitos obrigatórios de segurança em toda a superfície de APIs.
SDKs Oficiais
SDKs encapsulam autenticação, tratamento de erros e o consumo das APIs.
- JavaScript / TypeScript
- Python
- PHP
- Flutter
- .NET (C#)
Integrações Planejadas
Códigos consistentes
Erros padronizados facilitam o tratamento por clientes e SDKs.
Nenhuma API pronta sem estes itens
A definição de pronto para qualquer API da K10AI.